- 卡巴斯基容器安全 2.0 帮助
- 关于卡巴斯基容器安全平台
- 解决方案架构
- 标准部署方案
- 准备安装解决方案
- 解决方案安装
- 删除解决方案
- 更新解决方案
- 解决方案界面
- 授权解决方案
- 数据提供
- 使用集群
- 处理仓库的镜像
- 调查安全事件
- 与第三方资源的集成
- 安全策略配置
- 合规性检查
- 配置和生成报告
- 文件威胁防护
- 用户、角色和范围
- 使用卡巴斯基容器安全 OpenAPI
- 安全事件日志
- 有关解决方案组件状态的信息
- 确保组件的安全性和可靠性
- 管理数据积累动态
- 备份和恢复数据
- 联系技术支持
- 应用程序的信息来源
- 限制和警告
- 第三方服务中的漏洞
- 词汇表
- 第三方代码信息
- 商标声明
- ATT&CK MITRE 使用条款
管理容器运行时配置文件
管理容器运行时配置文件
实施运行时策略时,卡巴斯基容器安全可以应用用户定义的规则来监控进程和网络。为此,请将运行时配置文件添加到适当的运行时策略中。运行时配置文件本质上是容器限制的列表。镜像配置文件定义了安全镜像部署和从镜像部署的应用程序的安全活动的设置。配置文件中分配的操作可以显著降低网络犯罪分子渗透设施的能力,并可以提高容器运行时操作期间的安全性。
以下设置指定了镜像配置文件中的限制:
- 应阻止的可执行文件。
- 入站和出站连接的网络限制。
运行时策略中的容器运行时配置文件适用于使用集群内的对象在编排环境中运行的镜像。如果在编排环境之外启动容器(例如,使用docker run
或ctr run
命令),解决方案将不会检测此类容器中的恶意软件。
当对象被保存在容器中时,解决方案不会自动执行恶意软件扫描。我们建议在编排环境之外额外保护容器化文件。
已配置的配置文件列表在“策略 → 运行时策略”下的“容器运行时配置文件”选项卡上显示为表格。在此部分中,还可以执行以下操作:
- 创建新的容器运行时配置文件。单击列表上方的“添加配置文件”按钮,打开配置文件设置窗口。
- 通过单击运行时配置文件名称中的链接来编辑配置文件设置。
- 删除运行时配置文件。
本节内容 |
文章 ID: 283062, 上次审阅: 2025年3月17日